一、私网IP地址
- 公有地址:由专门的机构管理、分配,可以在Internet上直接通信的IP地址
- 私有地址:组织和个人可以任意使用,无法在Internet上直接通信,只能在内网使用的IP地址
- A/B/C类地址中各预留了一些地址专门作为私有ip地址:
- A类:10.0.0.0 - 10.255.255.255
- B类:172.16.0.0 - 172.31.255.255
- C类:192.168.0.0 - 192.168.255.255
二、NAT配置步骤
1.acl范围
[Huawei]acl ?
INTEGER<2000-2999> Basic access-list(add to current using rules) //基本acl
INTEGER<3000-3999> Advanced access-list(add to current using rules)
INTEGER<4000-4999> Specify a L2 acl group
ipv6 ACL IPv6
name Specify a named ACL
number Specify a numbered ACL
2.设置什么数据包,需要做转换
说明
rule permit source any //设置允许所有内网ip访问外网
rule permit source 192.168.10.0//设置允许192.168.10.0内网ip网段访问外网(自定义设置ip段)
操作
acl 2000 //创建acl编号
rule permit source any //设置允许所有内网ip访问外网
dis ip interface brief //查询接口ip配置,外网所属接口(这里外网ip是1.1.1.1,接口为0/0/1)
int g0/0/1
nat outbound 2000 //nat地址转换根据acl 2000规则进行转换
acl:在这里用来挑选数据包
3.设置从哪个接口发出数据包,需要做转换
在外网口,开启nat
挑选数据包